Systemy Econolite EOS w wersjach przed 3.2.23 używają słabego algorytmu MD5 do szyfrowania danych uwierzytelniających uprzywilejowanych użytkowników. Plik konfiguracyjny zawierający te dane jest dostępny bez uwierzytelnienia, co umożliwia atakującemu przejęcie kont administratorów i techników.
▸ Pokaż oryginał (EN)
Econolite EOS versions prior to 3.2.23 use a weak hash algorithm for encrypting privileged user credentials. A configuration file that is accessible without authentication uses MD5 hashes for encrypting credentials, including those of administrators and technicians.
Plik konfiguracyjny systemu Econolite EOS jest dostępny dla nieuwierzytelnionych użytkowników i zawiera hasła administratorów oraz techników zabezpieczone wyłącznie algorytmem MD5. MD5 jest uznawany za kryptograficznie słaby — podatny na kolizje i ataki słownikowe oraz brute-force przy użyciu nowoczesnego sprzętu. Atakujący może pobrać plik bez logowania, a następnie w krótkim czasie odtworzyć oryginalne hasła z hashy MD5.
Atakujący może uzyskać dane logowania kont uprzywilejowanych (administratorów i techników), co prowadzi do pełnego przejęcia kontroli nad systemem sterowania ruchem drogowym opartym na Econolite EOS, zagrażając poufności, integralności i dostępności infrastruktury.
Należy zaktualizować Econolite EOS do wersji 3.2.23 lub nowszej. Szczegółowe zalecenia dostępne są w poradniku CISA ICS-CERT: ICSA-23-026-02 (https://www.cisa.gov/uscert/ics/advisories/icsa-23-026-02).
Econolite EOS w wersjach wcześniejszych niż 3.2.23
Podatność dotyczy systemów sterowania ruchem drogowym (ICS/OT), co nadaje jej szczególne znaczenie z perspektywy bezpieczeństwa infrastruktury krytycznej. Informacja o podatności została opublikowana przez CISA w ramach poradnika ICS-CERT ICSA-23-026-02.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEconolite Eos
APPEconolitewszystkie wersje